{"id":37054,"date":"2019-10-31T22:15:30","date_gmt":"2019-10-31T19:15:30","guid":{"rendered":"https:\/\/prohoster.info\/blog\/pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti\/"},"modified":"2019-10-31T22:15:30","modified_gmt":"2019-10-31T19:15:30","slug":"pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/news\/pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti","title":{"rendered":"Pwnie Awards 2019: najbardziej istotne luki i b\u0142\u0119dy w zabezpieczeniach","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Na odbywaj\u0105cej si\u0119 w Las Vegas konferencji Black Hat USA <noindex><a rel=\"nofollow\" href=\"https:\/\/pwnies.com\/\">mia\u0142a miejsce<\/a><\/noindex> ceremonia wr\u0119czenia nagrody <noindex><a rel=\"nofollow\" href=\"https:\/\/pwnies.com\">Pwnie Awards 2019<\/a><\/noindex>, w ramach kt\u00f3rej wyr\u00f3\u017cnione zosta\u0142y najbardziej znacz\u0105ce luki i absurdalne pora\u017cki w dziedzinie bezpiecze\u0144stwa komputerowego. Pwnie Awards uznawane s\u0105 za odpowiednik Oscara i Z\u0142otej Maliny w obszarze bezpiecze\u0144stwa IT i s\u0105 organizowane corocznie od 2007 roku. <\/p>\n<p>Podstawowe <noindex><a rel=\"nofollow\" href=\"https:\/\/pwnies.com\/winners\/\">zwyci\u0119zcy<\/a><\/noindex> i <noindex><a rel=\"nofollow\" href=\"https:\/\/pwnies.com\/nominations\">nominacji<\/a><\/noindex>: <\/p>\n<ul>\n<li class=\"l\"> <b>Najlepszy b\u0142\u0105d serwera<\/b>. Przyznawana za wykrycie i wykorzystanie najbardziej technicznie z\u0142o\u017conego i interesuj\u0105cego b\u0142\u0119du w us\u0142udze sieciowej. Zwyci\u0119zcami zostali badacze,  <noindex><a rel=\"nofollow\" href=\"https:\/\/www.blackhat.com\/us-19\/briefings\/schedule\/#infiltrating-corporate-intranet-like-nsa---pre-auth-rce-on-leading-ssl-vpns-15545\">kt\u00f3rzy odkryli<\/a><\/noindex> luk\u0119 u dostawcy VPN Pulse Secure, kt\u00f3rego us\u0142uga VPN jest wykorzystywana w Twitterze, Uberze, Microsoft, SLA, SpaceX, Akamai, Intel, IBM, VMware, Marynarce Wojennej USA, Ministerstwie Bezpiecze\u0144stwa Krajowego USA i prawdopodobnie w po\u0142owie firm z listy Fortune 500. Badacze znale\u017ali tyln\u0105 furtk\u0119, kt\u00f3ra pozwala nieautoryzowanemu atakuj\u0105cemu na zmian\u0119 has\u0142a dowolnego u\u017cytkownika. Zademonstrowano mo\u017cliwo\u015b\u0107 wykorzystania problemu do uzyskania dost\u0119pu root do serwera VPN, na kt\u00f3rym otwarty jest tylko port HTTPS;\n<p>Z nieotrzymanych nagr\u00f3d kandydat\u00f3w mo\u017cna zaznaczy\u0107: <\/p>\n<ul>\n<li class=\"l\"> Luka wykorzystywana na etapie przed przej\u015bciem uwierzytelnienia <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/orangetw\/awesome-jenkins-rce-2019\">luka<\/a><\/noindex> w systemie ci\u0105g\u0142ej integracji Jenkins, kt\u00f3ra umo\u017cliwia wykonanie kodu na serwerze. Luka ta jest aktywnie wykorzystywana przez boty do organizacji wydobycia kryptowalut na serwerach;\n<li class=\"l\"> Krytyczna <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50819\">luka<\/a><\/noindex> w serwerze pocztowym Exim, pozwalaj\u0105ca na wykonanie kodu na serwerze z uprawnieniami root;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/sec-consult.com\/en\/blog\/2018\/10\/millions-of-xiongmai-video-surveillance-devices-can-be-hacked-via-cloud-feature-xmeye-p2p-cloud\/\">Podatno\u015bci<\/a><\/noindex> w kamerach IP Xiongmai XMeye P2P, umo\u017cliwiaj\u0105ca przej\u0119cie kontroli nad urz\u0105dzeniem. Kamery by\u0142y dostarczane z in\u017cynieryjnym has\u0142em i nie stosowa\u0142y weryfikacji cyfrowej w procesie aktualizacji oprogramowania;\n<li class=\"l\"> Krytyczna <noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2019-0708\">luka<\/a><\/noindex> w implementacji protoko\u0142u RDP w systemie Windows, umo\u017cliwiaj\u0105ca zdalne wykonanie w\u0142asnego kodu;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50177\">Luka<\/a><\/noindex> w WordPressie, zwi\u0105zana z \u0142adowaniem kodu PHP pod postaci\u0105 obrazu. Problem ten pozwala na wykonanie dowolnego kodu na serwerze, maj\u0105c przywileje autora publikacji (Author) na stronie;\n<\/ul>\n<li class=\"l\"> <b>Najlepszy b\u0142\u0105d w oprogramowaniu klienckim<\/b>. Zwyci\u0119zc\u0105 uznano \u0142atwo eksploatowan\u0105 <noindex><a rel=\"nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2019-6223\">luka<\/a><\/noindex> w systemie grupowych po\u0142\u0105cze\u0144 Apple FaceTime, pozwalaj\u0105cej inicjatorowi grupowego po\u0142\u0105czenia na wymuszone odebranie po\u0142\u0105czenia po stronie odbieranego abonenta (na przyk\u0142ad w celu pods\u0142uchiwania i podgl\u0105dania).\n<p>O nagrod\u0119 ubiega\u0142y si\u0119 tak\u017ce: <\/p>\n<ul>\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50679\">Luka<\/a><\/noindex> w WhatsApp, umo\u017cliwiaj\u0105ca wykonanie w\u0142asnego kodu poprzez wys\u0142anie specjalnie sformatowanego po\u0142\u0105czenia g\u0142osowego;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/bugs.chromium.org\/p\/chromium\/issues\/detail?id=899689\">Luka<\/a><\/noindex> w bibliotece graficznej Skia, u\u017cywanej w przegl\u0105darce Chrome, kt\u00f3ra mo\u017ce prowadzi\u0107 do uszkodzenia pami\u0119ci z powodu b\u0142\u0119d\u00f3w operacji z przecinkiem, w niekt\u00f3rych przekszta\u0142ceniach geometrycznych;\n<\/ul>\n<li class=\"l\"> <b>Najlepsza podatno\u015b\u0107 prowadz\u0105ca do podniesienia uprawnie\u0144<\/b>. Zwyci\u0119stwo przyznano za wykrycie <noindex><a rel=\"nofollow\" href=\"https:\/\/googleprojectzero.blogspot.com\/2019\/01\/voucherswap-exploiting-mig-reference.html\">vulnerablista<\/a><\/noindex> w j\u0105drze iOS, kt\u00f3r\u0105 mo\u017cna wykorzysta\u0107 przez ipc_voucher, dost\u0119pne do u\u017cytku poprzez przegl\u0105dark\u0119 Safari.\n<p>O nagrod\u0119 ubiega\u0142y si\u0119 tak\u017ce: <\/p>\n<ul>\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2019-0859\">Luka<\/a><\/noindex> w systemie Windows, umo\u017cliwiaj\u0105ca uzyskanie pe\u0142nej kontroli nad systemem poprzez manipulacj\u0119 funkcj\u0105 CreateWindowEx (win32k.sys). Problem zosta\u0142 wykryty podczas analizy z\u0142o\u015bliwego oprogramowania, kt\u00f3re wykorzystywa\u0142o podatno\u015b\u0107 przed jej napraw\u0105;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50130\">Luka<\/a><\/noindex> w runc i LXC, dotycz\u0105ca Dockera i innych system\u00f3w izolacji kontener\u00f3w, umo\u017cliwiaj\u0105ca z\u0142o\u015bliwemu u\u017cytkownikowi z kontrolowanego izolowanego kontenera zmian\u0119 pliku wykonywalnego runc i uzyskanie uprawnie\u0144 root na stronie systemu hosta;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.zecops.com\/vulnerabilities\/exploit-of-cve-2019-7286\/\">Luka<\/a><\/noindex> w iOS (CFPrefsDaemon), umo\u017cliwiaj\u0105ca obej\u015bcie tryb\u00f3w izolacji i wykonanie kodu z prawami root;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2018-9568\">Luka<\/a><\/noindex> w edycji stosu TCP systemu Linux, u\u017cywanego w Androidzie, umo\u017cliwiaj\u0105ca lokalnemu u\u017cytkownikowi podniesienie swoich uprawnie\u0144 na urz\u0105dzeniu;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=49931\">Podatno\u015bci<\/a><\/noindex> w systemd-journald, umo\u017cliwiaj\u0105ce uzyskanie uprawnie\u0144 root;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/usn.ubuntu.com\/4077-1\/\">Luka<\/a><\/noindex> w narz\u0119dziu tmpreaper do czyszczenia \/tmp, umo\u017cliwiaj\u0105ce zachowanie swojego pliku w dowolnej cz\u0119\u015bci systemu plik\u00f3w;\n<\/ul>\n<li class=\"l\"> <b>Najlepszy atak kryptograficzny<\/b>. Przyznawana za wykrycie najbardziej istotnych luk w rzeczywistych systemach, protoko\u0142ach i algorytmach szyfrowania. Nagroda zosta\u0142a przyznana za wykrycie <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50493\">vulnerabilities<\/a><\/noindex> w technologii ochrony sieci bezprzewodowych WPA3 i EAP-pwd, umo\u017cliwiaj\u0105ce rekonstruowanie has\u0142a po\u0142\u0105czenia i uzyskiwanie dost\u0119pu do sieci bezprzewodowej bez znajomo\u015bci has\u0142a.\n<p>Kandydatami do nagrody byli r\u00f3wnie\u017c: <\/p>\n<ul>\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=48597\">Metoda<\/a><\/noindex> ataki na szyfrowanie PGP i S\/MIME w klientach pocztowych;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.f-secure.com\/cold-boot-attacks\/\">Zastosowanie<\/a><\/noindex> metoda zimnego restartu w celu uzyskania dost\u0119pu do zawarto\u015bci zaszyfrowanych sekcji Bitlocker;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50213\">Luka<\/a><\/noindex> w OpenSSL, umo\u017cliwiaj\u0105ca rozdzielenie sytuacji uzyskania niepoprawnego dope\u0142nienia i niepoprawnego MAC. Problem spowodowany by\u0142 nieprawid\u0142owym przetwarzaniem zerowych bajt\u00f3w w dope\u0142nieniu (padding oracle);\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/sec-consult.com\/en\/blog\/2018\/11\/my-name-is-johann-wolfgang-von-goethe-i-can-prove-it\/\">Problemy<\/a><\/noindex> z kartami identyfikacyjnymi stosowanymi w Niemczech, u\u017cywaj\u0105cymi SAML;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.chromium.org\/chromium-os\/u2f-ecdsa-vulnerability\">Problem<\/a><\/noindex> z entropi\u0105 liczb losowych w realizacji wsparcia dla token\u00f3w U2F w ChromeOS;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/monocypher.org\/quality-assurance\/disclosures\">Luka<\/a><\/noindex> w Monocypher, z powodu kt\u00f3rej uznawane by\u0142y poprawne zerowe podpisy EdDSA.\n<\/ul>\n<li class=\"l\"> <b>Najbardziej innowacyjne badanie.<\/b>  Nagroda przyznana zosta\u0142a tw\u00f3rcy technologii <noindex><a rel=\"nofollow\" href=\"https:\/\/gamozolabs.github.io\/fuzzing\/2018\/10\/14\/vectorized_emulation.html\">Wektoryzowana emulacja<\/a><\/noindex>, wykorzystuj\u0105ca instrukcje wektorowe AVX-512 do emulacji wykonywania program\u00f3w, co pozwala na znaczne zwi\u0119kszenie szybko\u015bci testowania fuzzing (do 40-120 miliard\u00f3w instrukcji na sekund\u0119). Technika ta umo\u017cliwia r\u00f3wnoleg\u0142e wykonywanie 8 64-bitowych lub 16 32-bitowych maszyn wirtualnych z instrukcjami do testowania fuzzing aplikacji na ka\u017cdym j\u0105drze CPU.\n<p>O nagrod\u0119 ubiega\u0142y si\u0119: <\/p>\n<ul>\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.mimecast.com\/blog\/2019\/06\/exploit-using-microsoft-excel-power-query-for-remote-dde-execution-discovered\/\">Luka<\/a><\/noindex> technologia Power Query z MS Excel, kt\u00f3ra umo\u017cliwia organizacj\u0119 wykonania kodu i obej\u015bcie metod izolacji aplikacji przy otwieraniu specjalnie sformatowanych arkuszy kalkulacyjnych;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50446\">Metoda<\/a><\/noindex> oszustwa autopilota samochod\u00f3w Tesla, w celu wywo\u0142ania wjazdu na przeciwny pas ruchu;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/sec-consult.com\/en\/blog\/2019\/02\/reverse-engineering-architecture-pinout-plc\/\">Praca<\/a><\/noindex> odwrotne in\u017cynieria chipu ASICS Siemens S7-1200;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/arxiv.org\/abs\/1808.10250\">SonarSnoop<\/a><\/noindex> \u2014 technika \u015bledzenia ruchu palc\u00f3w do okre\u015blenia kodu odblokowania telefonu, oparta na zasadzie dzia\u0142ania sonaru \u2014 g\u00f3rny i dolny g\u0142o\u015bnik smartfona generuj\u0105 nies\u0142yszalne drgania, a wbudowane mikrofony je \u0142api\u0105, aby analizowa\u0107 obecno\u015b\u0107 odbitych od r\u0119ki drga\u0144;\n<li class=\"l\"> \t<noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50260\">Rozw\u00f3j<\/a><\/noindex> w narz\u0119dziu NSA do odwrotnego in\u017cynierii Ghidra;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/medium.com\/@massarelli\/safe-self-attentive-function-embedding-d80abbfea794\">SAFE<\/a><\/noindex> \u2014 technika okre\u015blania u\u017cycia tego samego kodu funkcji w kilku plikach wykonywalnych na podstawie analizy binarnych zestawie\u0144;\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/vulmon.com\/vulnerabilitydetails?qid=CVE-2019-11098&#038;scoretype=cvssv2\">Tworzenie<\/a><\/noindex> metoda obej\u015bcia mechanizmu Intel Boot Guard w celu za\u0142adowania zmodyfikowanych firmware UEFI bez weryfikacji cyfrowym podpisem.\n<\/ul>\n<li class=\"l\"> <b>Najbardziej lamerska reakcja dostawcy<\/b> Najmniej adekwatna reakcja na zg\u0142oszenie o lukach w swoim produkcie. Zwyci\u0119zc\u0105 zostali deweloperzy portfela kryptowalutowego BitFi, krzycz\u0105cy o nadzwyczajnym bezpiecze\u0144stwie swojego produktu, kt\u00f3re okaza\u0142o si\u0119 iluzoryczne, przeprowadzaj\u0105cy nagonk\u0119 na badaczy, ujawniaj\u0105cych luki, i nie wyp\u0142acaj\u0105cy obiecanych nagr\u00f3d za wykrycie problem\u00f3w;\n<p>W\u015br\u00f3d kandydat\u00f3w do nagrody rozwa\u017cano tak\u017ce: <\/p>\n<ul>\n<li class=\"l\"> Badacz bezpiecze\u0144stwa oskar\u017cy\u0142 dyrektora Atrient o atak, aby zmusi\u0107 go do usuni\u0119cia raportu o ujawnionej przez niego luce, jednak dyrektor zaprzecza incydentowi, a kamery monitoringu nie zarejestrowa\u0142y tego ataku;\n<li class=\"l\"> Firma Zoom op\u00f3\u017ania\u0142a poprawk\u0119 krytycznej <noindex><a rel=\"nofollow\" href=\"https:\/\/medium.com\/bugbountywriteup\/zoom-zero-day-4-million-webcams-maybe-an-rce-just-get-them-to-visit-your-website-ac75c83f4ef5\">vulnerablista<\/a><\/noindex> w swoim systemie komunikacji konferencyjnej i naprawi\u0142a problem dopiero po publicznym ujawnieniu. Luka bezpiecze\u0144stwa pozwala\u0142a zewn\u0119trznemu napastnikowi uzyska\u0107 dane z kamer internetowych u\u017cytkownik\u00f3w macOS po otwarciu w przegl\u0105darce specjalnie przygotowanej strony (Zoom uruchamia\u0142 na stronie klienta serwer http, przyjmuj\u0105cy polecenia od lokalnej aplikacji).\n<li class=\"l\"> Nieudolno\u015b\u0107 w naprawieniu przez ponad 10 lat <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51006\">problem<\/a><\/noindex> z serwerami kryptograficznych kluczy OpenPGP, t\u0142umacz\u0105c to tym, \u017ce kod napisany jest w specyficznym j\u0119zyku OCaml i pozostaje bez wsparcia.\n<\/ul>\n<p><b>Najbardziej rozdmuchane og\u0142oszenie o luce<\/b>. Przyznawana za najbardziej pompatyczne i rozleg\u0142e przedstawienie problemu w Internecie i mediach, zw\u0142aszcza je\u015bli ostatecznie luka okazuje si\u0119 nie do wykorzystania w praktyce. Nagroda zosta\u0142a przyznana wydaniu Bloomberg za <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=49393\">o\u015bwiadczenie<\/a><\/noindex> o wykryciu szpiegowskich chip\u00f3w na p\u0142ytach Super Micro, kt\u00f3re nie zosta\u0142o potwierdzone, a \u017ar\u00f3d\u0142o wskaza\u0142o zupe\u0142nie <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=49417\">inne informacje.<\/a><\/noindex>.<\/p>\n<p>W nominacji wymieniono: <\/p>\n<ul>\n<li class=\"l\"> Luka w libssh, kt\u00f3ra <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=49453\">dotyczy\u0142a<\/a><\/noindex> pojedynczych aplikacji serwerowych (libssh prawie nie jest u\u017cywane na serwerach), ale zosta\u0142a przedstawiona przez NCC Group jako luka, kt\u00f3ra pozwala\u0142a na atak na dowolny serwer OpenSSH.\n<li class=\"l\"> Atak z wykorzystaniem obraz\u00f3w w formacie DICOM. Chodzi o to, \u017ce mo\u017cna przygotowa\u0107 plik wykonywalny dla Windows, kt\u00f3ry b\u0119dzie wygl\u0105da\u0142 jak wa\u017cny obraz w formacie DICOM. Taki plik mo\u017cna za\u0142adowa\u0107 na urz\u0105dzenie medyczne i wykona\u0107.\n<li class=\"l\"> Luka <noindex><a rel=\"nofollow\" href=\"https:\/\/thrangrycat.com\/\">Thrangrycat<\/a><\/noindex>, umo\u017cliwiaj\u0105ca obej\u015bcie mechanizmu bezpiecznego rozruchu na urz\u0105dzeniach Cisco. Luka zosta\u0142a zaklasyfikowana jako przesadzony problem, poniewa\u017c do ataku wymaga uprawnie\u0144 root, ale je\u015bli atakuj\u0105cy ju\u017c uzyska\u0142 dost\u0119p do roota, to o jakim bezpiecze\u0144stwie mo\u017ce by\u0107 mowa. Luka wygra\u0142a tak\u017ce w kategorii najbardziej niedocenianych problem\u00f3w, gdy\u017c pozwala na wprowadzenie sta\u0142ego backdoora do Flash;\n<\/ul>\n<li class=\"l\"> <b>Najwi\u0119ksza pora\u017cka<\/b> (Najwi\u0119ksza pora\u017cka). Zwyci\u0119stwo przyznane wydaniu Bloomberg za szereg sensacyjnych artyku\u0142\u00f3w z g\u0142o\u015bnymi tytu\u0142ami, ale wymy\u015blonymi faktami, pomijaniem \u017ar\u00f3de\u0142, zbaczaniem w teori\u0119 spisk\u00f3w, u\u017cywaniem takich termin\u00f3w jak \u201ebro\u0144 cybernetyczna\u201d i niedopuszczalnymi uog\u00f3lnieniami. W\u015br\u00f3d innych nominowanych:\n<ul>\n<li class=\"l\"> Atak Shadowhammer na us\u0142ug\u0119 aktualizacji oprogramowania Asus;\n<li class=\"l\"> W\u0142amanie do skarbca BitFi, reklamowanego jako \u201eniez\u0142amywalny\u201d;\n<li class=\"l\"> Wycieki danych osobowych oraz <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=49366\">token\u00f3w<\/a><\/noindex> dost\u0119pu do Facebooka.\n<\/ul>\n<\/ul>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>\u0179r\u00f3d\u0142o: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51267\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0430 \u043f\u0440\u043e\u0448\u0435\u0434\u0448\u0435\u0439 \u0432 \u041b\u0430\u0441 \u0412\u0435\u0433\u0430\u0441\u0435 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 Black Hat USA \u0441\u043e\u0441\u0442\u043e\u044f\u043b\u0430\u0441\u044c \u0446\u0435\u0440\u0435\u043c\u043e\u043d\u0438\u044f \u0432\u0440\u0443\u0447\u0435\u043d\u0438\u044f \u043f\u0440\u0435\u043c\u0438\u0438 Pwnie Awards 2019, \u0432 \u0440\u0430\u043c\u043a\u0430\u0445 \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u0432\u044b\u0434\u0435\u043b\u0435\u043d\u044b \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0437\u043d\u0430\u0447\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0438 \u0430\u0431\u0441\u0443\u0440\u0434\u043d\u044b\u0435 \u043f\u0440\u043e\u0432\u0430\u043b\u044b \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. Pwnie Awards \u0441\u0447\u0438\u0442\u0430\u0435\u0442\u0441\u044f \u0430\u043d\u0430\u043b\u043e\u0433\u043e\u043c \u041e\u0441\u043a\u0430\u0440\u0430 \u0438 \u0417\u043e\u043b\u043e\u0442\u043e\u0439 \u043c\u0430\u043b\u0438\u043d\u044b \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438 \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u0442\u0441\u044f \u0435\u0436\u0435\u0433\u043e\u0434\u043d\u043e, \u043d\u0430\u0447\u0438\u043d\u0430\u044f \u0441 2007 \u0433\u043e\u0434\u0430. \u041e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u043f\u043e\u0431\u0435\u0434\u0438\u0442\u0435\u043b\u0438 \u0438 \u043d\u043e\u043c\u0438\u043d\u0430\u0446\u0438\u0438: \u041b\u0443\u0447\u0448\u0430\u044f \u0441\u0435\u0440\u0432\u0435\u0440\u043d\u0430\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-37054","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0430 \u043f\u0440\u043e\u0448\u0435\u0434\u0448\u0435\u0439 \u0432 \u041b\u0430\u0441 \u0412\u0435\u0433\u0430\u0441\u0435 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 Black Hat USA \u0441\u043e\u0441\u0442\u043e\u044f\u043b\u0430\u0441\u044c \u0446\u0435\u0440\u0435\u043c\u043e\u043d\u0438\u044f \u0432\u0440\u0443\u0447\u0435\u043d\u0438\u044f \u043f\u0440\u0435\u043c\u0438\u0438 Pwnie.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/news\/pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Pwnie Awards 2019: \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0438 \u043f\u0440\u043e\u0432\u0430\u043b\u044b \u0432 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0430 \u043f\u0440\u043e\u0448\u0435\u0434\u0448\u0435\u0439 \u0432 \u041b\u0430\u0441 \u0412\u0435\u0433\u0430\u0441\u0435 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 Black Hat USA \u0441\u043e\u0441\u0442\u043e\u044f\u043b\u0430\u0441\u044c \u0446\u0435\u0440\u0435\u043c\u043e\u043d\u0438\u044f \u0432\u0440\u0443\u0447\u0435\u043d\u0438\u044f \u043f\u0440\u0435\u043c\u0438\u0438 Pwnie.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/news\/pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:15:30+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:15:30+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Nagrody Pwnie 2019: najwa\u017cniejsze luki i pora\u017cki w bezpiecze\u0144stwie | ProHoster","description":"Na konferencji Black Hat USA, kt\u00f3ra odby\u0142a si\u0119 w Las Vegas, odby\u0142a si\u0119 ceremonia wr\u0119czenia nagrody Pwnie.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/news\/pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Pwnie Awards 2019: \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0438 \u043f\u0440\u043e\u0432\u0430\u043b\u044b \u0432 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 | ProHoster","og:description":"\u041d\u0430 \u043f\u0440\u043e\u0448\u0435\u0434\u0448\u0435\u0439 \u0432 \u041b\u0430\u0441 \u0412\u0435\u0433\u0430\u0441\u0435 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 Black Hat USA \u0441\u043e\u0441\u0442\u043e\u044f\u043b\u0430\u0441\u044c \u0446\u0435\u0440\u0435\u043c\u043e\u043d\u0438\u044f \u0432\u0440\u0443\u0447\u0435\u043d\u0438\u044f \u043f\u0440\u0435\u043c\u0438\u0438 Pwnie.","og:url":"https:\/\/prohoster.info\/pl\/blog\/news\/pwnie-awards-2019-naibolee-sushhestvennye-uyazvimosti-i-provaly-v-bezopasnosti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:15:30+00:00","article:modified_time":"2019-10-31T19:15:30+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37054","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 05:53:22","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:34:24","updated":"2026-01-22 05:53:22","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/37054","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=37054"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/37054\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=37054"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=37054"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=37054"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}